{"id":282,"date":"2026-08-23T13:10:44","date_gmt":"2026-08-23T13:10:44","guid":{"rendered":"https:\/\/hoge.gg\/no\/smartkonto-kasse-safe-multisig-milliardhvelvet-2026\/"},"modified":"2026-08-23T13:10:44","modified_gmt":"2026-08-23T13:10:44","slug":"smartkonto-kasse-safe-multisig-milliardhvelvet-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/smartkonto-kasse-safe-multisig-milliardhvelvet-2026\/","title":{"rendered":"Smartkontoen for kassen: Safe, multisig og milliardhvelvet 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Ethereum har hatt en sterk august. Etter en oppgang drevet av selskaper som fyller balansen med krypto, handles ETH rundt <a href='https:\/\/metamask.io\/price\/ethereum'>2 426 dollar<\/a>, eller vel 23 000 kroner, og markedsverdien er tilbake n\u00e6r 293 milliarder dollar. Bak hver slik balanse ligger et sp\u00f8rsm\u00e5l de f\u00e6rreste stiller h\u00f8yt: hvem holder egentlig n\u00f8klene, og hva skjer den dagen noen signerer feil?<\/p><p class=\"wp-block-paragraph\">For organisasjoner er svaret sjelden \u00e9n privatn\u00f8kkel i \u00e9n lommebok. Det er en smartkonto: en konto styrt av kode, med flere signerere, terskler og regler skrevet inn i en kontrakt p\u00e5 kjeden. Den desidert st\u00f8rste akt\u00f8ren, Safe, forvarte rundt 27,24 milliarder dollar (n\u00e6r 260 milliarder kroner) i selvforvarte verdier ved utgangen av andre kvartal 2026 og prosesserte n\u00e6r 130 millioner transaksjoner, if\u00f8lge <a href='https:\/\/safefoundation.org\/reports\/q2-2026'>Safe Ecosystem Foundation<\/a>. Det er kassen til en stor del av krypto\u00f8konomien.<\/p><p class=\"wp-block-paragraph\">Og det er nettopp derfor Bybit-ranet i februar 2025 fortsatt henger over bransjen. B\u00f8rsen mistet rundt 1,5 milliarder dollar (rundt 14 milliarder kroner), det st\u00f8rste krypto-tyveriet noensinne, uten at multisig-en sviktet matematisk. Feilen l\u00e5 der de fleste ikke ser etter: menneskene som signerte, s\u00e5 \u00e9n transaksjon p\u00e5 skjermen og godkjente en annen. Denne gjennomgangen handler om smartkontoen som kasse; hvordan Safe og multisig faktisk virker, hvorfor de vant, hvor de brister, og hva det betyr for norske selskaper, DAO-er og skattemeldingen.<\/p><h2 class='wp-block-heading'>Fra \u00e9n privatn\u00f8kkel til en kontrakt<\/h2><p class=\"wp-block-paragraph\">En vanlig kryptolommebok er en s\u00e5kalt EOA (externally owned account): \u00e9n privatn\u00f8kkel styrer alt. Den som har n\u00f8kkelen, kan flytte hele saldoen. For en privatperson er det h\u00e5ndterbart. For et selskap eller et protokoll-treasury med hundrevis av millioner p\u00e5 kjeden er det uholdbart: \u00e9n ansatt med for vid tilgang, \u00e9n phishing-lenke, ett kompromittert utviklerverkt\u00f8y, og pengene er borte uten mulighet for \u00e5 reversere.<\/p><p class=\"wp-block-paragraph\">En smartkonto snur p\u00e5 dette. I stedet for at en enkelt n\u00f8kkel er selve kontoen, er kontoen en smartkontrakt som holder verdiene, mens \u00e9n eller flere n\u00f8kler bare har rett til \u00e5 foresl\u00e5 og godkjenne. Reglene ligger i koden: krev tre av fem signaturer, sett en daglig grense, legg inn en forsinkelse f\u00f8r store uttak. To standarder driver dette fram. ERC-4337 bygger smartkontoer som et eget lag opp\u00e5 Ethereum, mens EIP-7702, som kom med Pectra-oppdateringen i mai 2025, lar en helt vanlig EOA l\u00e5ne egenskapene til en smartkonto. Hvordan b\u00f8rser og lommeb\u00f8ker har tatt det i bruk, har vi kartlagt i <a href='https:\/\/hoge.gg\/no\/eip-7702-adopsjon-borser-pectra-2026\/'>EIP-7702 etter Pectra: adopsjonskartet og b\u00f8rsenes dans<\/a>.<\/p><figure class='wp-block-table'><table><thead><tr><th>Kontotype<\/th><th>N\u00f8kkelmodell<\/th><th>Programmerbar?<\/th><th>Typisk bruk<\/th><\/tr><\/thead><tbody><tr><td>EOA (vanlig lommebok)<\/td><td>\u00c9n privatn\u00f8kkel styrer alt<\/td><td>Nei<\/td><td>Privatpersoner, enkel handel<\/td><\/tr><tr><td>ERC-4337-smartkonto<\/td><td>Kontrakt med valgfrie signerere og regler<\/td><td>Ja, fullt ut<\/td><td>Nye smartkonto-lommeb\u00f8ker, spill, agenter<\/td><\/tr><tr><td>EIP-7702-oppgradert EOA<\/td><td>Eksisterende n\u00f8kkel som delegerer til en kontrakt<\/td><td>Ja, midlertidig eller varig<\/td><td>Vanlige lommeb\u00f8ker som vil ha batching og gassfrihet<\/td><\/tr><tr><td>Safe (multisig-smartkonto)<\/td><td>Flere uavhengige n\u00f8kler, M-av-N terskel<\/td><td>Ja, med moduler og guards<\/td><td>Selskaper, DAO-er, protokoll-treasury<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Safe: infrastrukturen bak milliardhvelvet<\/h2><p class=\"wp-block-paragraph\">Safe begynte som Gnosis Multisig i 2017, ble til Gnosis Safe, og ble skilt ut som et eget prosjekt i 2022. I dag er det de facto-standarden for \u00e5 holde verdier p\u00e5 Ethereum og et titalls andre kjeder. Tallene fra andre kvartal 2026 forteller hvorfor det er verdt \u00e5 forst\u00e5: n\u00e6r 130 millioner transaksjoner (en \u00f8kning p\u00e5 5,7 prosent fra kvartalet f\u00f8r), 63,4 millioner opprettede kontoer, og et overf\u00f8ringsvolum p\u00e5 rundt 39 milliarder dollar, if\u00f8lge <a href='https:\/\/www.theblock.co\/post\/410023\/safe-smart-accounts-process-nearly-130-million-transactions-in-record-quarter'>The Block<\/a>. Av de 27,24 milliarder dollarene i selvforvarte verdier var 6,48 milliarder stablecoins.<\/p><p class=\"wp-block-paragraph\">Safe oppgir selv \u00e5 sikre over 100 milliarder dollar (rundt 950 milliarder kroner) i verdier p\u00e5 kjeden for organisasjoner som Aave, ENS og 1inch, samt hundrevis av bedrifts-treasury-team. Selv Ethereum Foundation gjennomf\u00f8rte sine treasury-salg via en Safe-multisig i l\u00f8pet av kvartalet, og et Aave-ledet samarbeid kalt DeFi United koordinerte rundt 300 millioner dollar gjennom Safe-kontoer som svar p\u00e5 Kelp DAO-exploiten, med over 142 000 lommeb\u00f8ker involvert over tre uker.<\/p><p class=\"wp-block-paragraph\">Lukas Schor, medgrunnlegger av Safe og president i Safe Ecosystem Foundation, oppsummerte kvartalet slik: \u00abQ2 matters because it showed Safe becoming more than a place to hold assets\u00bb (andre kvartal var viktig fordi det viste at Safe ble mer enn bare et sted \u00e5 oppbevare verdier). Poenget peker mot to nyere lanseringer: <a href='https:\/\/safe.global\/blog\/introducing-workspace-the-onchain-operating-environment-for-treasury-teams'>Workspace<\/a>, et driftsmilj\u00f8 for treasury-team lansert 15. juni 2026, og Safenet, et sikkerhetsnettverk i beta fra april 2026 som gj\u00f8r sanntidskontroller og kan stanse en transaksjon f\u00f8r verdier forlater kontoen. Selve Safe-prosjektet omsatte for rundt 1,98 millioner dollar i kvartalet, ned fra 2,88 millioner kvartalet f\u00f8r.<\/p><h2 class='wp-block-heading'>Anatomien i en Safe: eiere, terskel, moduler og guards<\/h2><p class=\"wp-block-paragraph\">En Safe er enklere \u00e5 forst\u00e5 enn navnet antyder. Den har en liste med eiere (signeringsadresser) og en terskel: hvor mange av dem som m\u00e5 godkjenne f\u00f8r noe skjer. Et 3-av-5-oppsett betyr at fem personer eller enheter har hver sin n\u00f8kkel, og at minst tre m\u00e5 signere den samme transaksjonen f\u00f8r den utf\u00f8res. Mister \u00e9n person n\u00f8kkelen sin, er pengene fortsatt trygge. Blir \u00e9n n\u00f8kkel stj\u00e5let, holder det ikke for tyven.<\/p><p class=\"wp-block-paragraph\">Opp\u00e5 dette kommer to utvidelsespunkter. Moduler gir avgrensede rettigheter til \u00e5 gj\u00f8re bestemte ting uten full signaturrunde, for eksempel en utbetalingsmodul som sender l\u00f8nn hver m\u00e5ned, eller en gjenopprettingsmodul. Guards er det motsatte: en kontroll som kj\u00f8res f\u00f8r hver transaksjon og kan blokkere den hvis den bryter en regel, som en mottakeradresse utenfor en godkjent liste. En fallback handler lar kontoen svare p\u00e5 nyere standarder uten \u00e5 bytte ut selve kontrakten. Til sammen er dette forskjellen mellom en safe med ett n\u00f8kkelhull og et hvelv med rutiner, roller og alarmer.<\/p><h2 class='wp-block-heading'>Multisig, MPC eller depotbank: tre m\u00e5ter \u00e5 holde n\u00f8klene p\u00e5<\/h2><p class=\"wp-block-paragraph\">Multisig er ikke den eneste m\u00e5ten \u00e5 spre kontroll p\u00e5. De tre vanligste modellene for en organisasjon er multisig, MPC og depotbank, og de l\u00f8ser det samme problemet p\u00e5 helt ulike m\u00e5ter.<\/p><p class=\"wp-block-paragraph\">En multisig som Safe bruker flere uavhengige n\u00f8kler, og reglene h\u00e5ndheves av en smartkontrakt p\u00e5 kjeden. Alt er synlig og etterpr\u00f8vbart, men det betyr ogs\u00e5 at strukturen (hvor mange signerere, hvilke adresser) ligger \u00e5pent. MPC (multi-party computation) deler i stedet \u00e9n n\u00f8kkel opp i hemmelige biter fordelt p\u00e5 flere parter; de regner sammen \u00e9n signatur uten at n\u00f8kkelen noen gang settes sammen. Resultatet p\u00e5 kjeden ser ut som en helt vanlig signatur, uten spor av hvor mange som var med. <a href='https:\/\/www.fireblocks.com\/blog\/mpc-vs-multi-sig'>Fireblocks<\/a>, den ledende MPC-leverand\u00f8ren, oppgir \u00e5 ha behandlet over 14 billioner dollar i transaksjoner og sikret mer enn 550 millioner lommeb\u00f8ker p\u00e5 tvers av over 150 kjeder.<\/p><p class=\"wp-block-paragraph\">En depotbank (som Coinbase Custody, BitGo, Anchorage eller Fidelity Digital Assets) tar hele jobben: de holder n\u00f8klene, du f\u00e5r en konto. Det gir regulatorisk trygghet og forsikring, men flytter risikoen fra din egen signeringsrutine til motpartens soliditet, og gj\u00f8r deg til kunde av en tjeneste (en CASP) i stedet for en selvforvarer. Til slutt finnes ETP-er, b\u00f8rsnoterte produkter der du eier et verdipapir og ikke n\u00f8kler i det hele tatt. De fleste profesjonelle oppsett i 2026 blander faktisk multisig og MPC framfor \u00e5 velge bare \u00e9n av dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Hvordan n\u00f8kkelen holdes<\/th><th>Spor p\u00e5 kjeden<\/th><th>Regulatorisk plassering<\/th><th>Passer for<\/th><\/tr><\/thead><tbody><tr><td>Multisig (Safe)<\/td><td>Flere uavhengige n\u00f8kler, terskel i kontrakt<\/td><td>Synlig struktur<\/td><td>Selvforvaring, utenfor CASP<\/td><td>DAO-er, protokoller, transparente treasury<\/td><\/tr><tr><td>MPC (Fireblocks)<\/td><td>\u00c9n n\u00f8kkel delt i hemmelige biter<\/td><td>Ser ut som \u00e9n vanlig signatur<\/td><td>Ofte del av en CASP-tjeneste<\/td><td>B\u00f8rser, institusjoner, operativ hastighet<\/td><\/tr><tr><td>Depotbank<\/td><td>Tredjepart holder n\u00f8klene for deg<\/td><td>Ingen (i motpartens system)<\/td><td>Regulert CASP eller bank<\/td><td>Selskaper som vil ha forsikring og etterlevelse<\/td><\/tr><tr><td>ETP<\/td><td>Ingen n\u00f8kler; du eier et verdipapir<\/td><td>Ingen<\/td><td>Verdipapirregler<\/td><td>Tradisjonelle portef\u00f8ljer<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Bybit: da milliardene forsvant mens alle signerte riktig<\/h2><p class=\"wp-block-paragraph\">21. februar 2025 oppdaget Bybit uautorisert aktivitet i en av sine Ethereum-kaldlommeb\u00f8ker. Da st\u00f8vet la seg, var rundt 1,5 milliarder dollar borte, det st\u00f8rste krypto-tyveriet i historien. FBI knyttet angrepet til Nord-Koreas Lazarus-gruppe. Det oppsiktsvekkende var ikke st\u00f8rrelsen, men hvordan det skjedde: Safe-kontrakten var ikke hacket, og multisig-en fungerte akkurat som den skulle.<\/p><p class=\"wp-block-paragraph\">Angriperne kompromitterte i stedet infrastrukturen rundt signeringen. If\u00f8lge <a href='https:\/\/www.nccgroup.com\/research\/in-depth-technical-analysis-of-the-bybit-hack\/'>NCC Group<\/a> tok Lazarus seg inn i utviklermilj\u00f8et til Safe{Wallet} og byttet ut en JavaScript-fil som l\u00e5 i en AWS-lagringsb\u00f8tte og ble servert fra app.safe.global. Den ondsinnede koden var skreddersydd: den kjente igjen Bybits adresser og viste signererne en helt normal overf\u00f8ring fra kald til varm lommebok, mens transaksjonen de faktisk signerte, endret selve Safe-implementasjonen og ga angriperne kontroll. Fordi alle signererne s\u00e5 det samme forgiftede grensesnittet, hjalp det ikke at flere m\u00e5tte godkjenne.<\/p><p class=\"wp-block-paragraph\">Taylor Monahan, ledende sikkerhetsforsker i MetaMask, beskrev skadevaren som <a href='https:\/\/www.theblock.co\/post\/342791\/largest-crypto-exchange-hack-what-ethereum-security-experts-know-lazarus-bybit'>\u00abcustom malware designed for this specific hack and these specific signers\u00bb<\/a> (skreddersydd for nettopp dette angrepet og nettopp disse signererne). Rundt 42,89 millioner dollar ble fryst av b\u00f8rser og analyseselskaper innen to d\u00f8gn, men det meste var ute av rekkevidde. Hvordan slike hendelser obduseres, hvem som overlever dem, og hvordan midler noen ganger hentes hjem, har vi skrevet om i <a href='https:\/\/hoge.gg\/no\/etter-hacket-obduksjon-livssyklus-hvem-overlever-2026\/'>Etter hacket: obduksjonens livssyklus og hvem som overlever<\/a> og i <a href='https:\/\/hoge.gg\/no\/recovery-bounty-2026-henter-hjem-stjalet-krypto\/'>Recovery bounty i 2026<\/a>.<\/p><h2 class='wp-block-heading'>Blindsignering: den egentlige feillinjen<\/h2><p class=\"wp-block-paragraph\">Kjernen i Bybit-saken var blindsignering. En maskinvarelommebok som Ledger viser ofte bare en kryptografisk hash, ikke hva transaksjonen faktisk gj\u00f8r. Signereren ser en streng med tegn, trykker godkjenn, og stoler p\u00e5 at grensesnittet p\u00e5 skjermen forteller sannheten. Da grensesnittet l\u00f8y, var maskinvaren maktesl\u00f8s.<\/p><p class=\"wp-block-paragraph\">Charles Guillemet, teknologidirekt\u00f8r i Ledger, har lenge kalt dette den avgj\u00f8rende svakheten. Sp\u00f8rsm\u00e5let en signerer egentlig st\u00e5r overfor, formulerte han slik: <a href='https:\/\/nftplazas.com\/ledger-clear-signing-initiative\/'>\u00abare you claiming an airdrop, or giving a malicious contract permission to drain your wallet?\u00bb<\/a> (hevder du et airdrop, eller gir du en ondsinnet kontrakt lov til \u00e5 t\u00f8mme lommeboken din?). Odysseus, grunnlegger av sikkerhetsselskapet Phylax, var enda mer direkte etter Bybit: en maskinvarelommebok er poengl\u00f8s hvis transaksjonen signeres p\u00e5 en internettilkoblet laptop eller telefon.<\/p><p class=\"wp-block-paragraph\">Svaret bransjen har samlet seg om, heter clear signing: at lommeboken viser deg hva du faktisk godkjenner, i klartekst, f\u00f8r du signerer. Standarden ERC-7730 startet som en Ledger-funksjon, men 12. mai 2026 overf\u00f8rte Ledger registeret til Ethereum Foundation som n\u00f8ytral forvalter, en flytting <a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>EF beskriver<\/a> under prinsippet \u00abWhat You See Is What You Sign\u00bb. For en organisasjon er ikke dette en detalj: det er forskjellen mellom \u00e5 kontrollere en transaksjon og \u00e5 h\u00e5pe at skjermen ikke lyver.<\/p><h2 class='wp-block-heading'>Safes svar: integritetssjekker, tx-hash og et sikkerhetsnett<\/h2><p class=\"wp-block-paragraph\">Safe svarte med \u00e5 l\u00e5se ned tjenesten, rulle den ut igjen i faser og gj\u00f8re rundt ti endringer i grensesnittet: integritetssjekker p\u00e5 koden som lastes, tydeligere visning av transaksjons-hashen slik at signerere kan verifisere den mot en uavhengig kilde, og verkt\u00f8y for \u00e5 kontrollere en transaksjon p\u00e5 kjeden f\u00f8r den godkjennes. Safenet, sikkerhetsnettverket fra april 2026, tar dette videre ved \u00e5 kj\u00f8re sanntidskontroller som kan stoppe en mistenkelig transaksjon f\u00f8r verdiene forlater kontoen.<\/p><p class=\"wp-block-paragraph\">Ingen av tiltakene er en magisk kur. De flytter forsvaret fra ett enkelt punkt (h\u00e5pet om at skjermen er \u00e6rlig) til flere lag som m\u00e5 svikte samtidig. Nettopp derfor har etterforskning og revisjon blitt en egen industri; hvordan angrepsteamene som obduserer slike hendelser jobber, har vi sett n\u00e6rmere p\u00e5 i <a href='https:\/\/hoge.gg\/no\/halborn-2026-angrepsteam-revisjon-obduksjon\/'>Halborn forklart<\/a>, og hvordan feil prises og bel\u00f8nnes, i <a href='https:\/\/hoge.gg\/no\/bug-bounty-prising-2026-taket-mot-kvitteringen\/'>Slik prises en bug bounty i 2026<\/a>.<\/p><h2 class='wp-block-heading'>DAO-kassen: Zodiac, timelocks og styring p\u00e5 kjeden<\/h2><p class=\"wp-block-paragraph\">For en DAO eller en spillguild er ikke problemet bare \u00e5 holde n\u00f8kler trygt, men \u00e5 koble avstemninger til handling uten \u00e5 gi noen f\u00e5 personer n\u00f8kkelen til hele kassen. Her kommer Zodiac inn, en verkt\u00f8ykasse fra Gnosis Guild som gj\u00f8r en Safe om til et styringssystem. <a href='https:\/\/github.com\/gnosisguild\/zodiac'>Modulene<\/a> l\u00f8ser hver sin bit: Reality-modulen (bygget for SafeSnap) utf\u00f8rer en transaksjon p\u00e5 kjeden basert p\u00e5 utfallet av en Snapshot-avstemning rapportert via Reality.eth; Roles-modulen gir avgrensede rettigheter til bestemte adresser; og Delay-modulen legger inn en obligatorisk forsinkelse mellom vedtak og utf\u00f8relse.<\/p><p class=\"wp-block-paragraph\">Nettopp forsinkelsen er ofte det viktigste. Et tidsvindu mellom \u00abavstemningen er vedtatt\u00bb og \u00abpengene flyttes\u00bb gir fellesskapet en sjanse til \u00e5 reagere hvis et forslag viser seg \u00e5 v\u00e6re fiendtlig, eller hvis en styringsangriper har l\u00e5nt seg til nok stemmer. UMAs oSnap er en optimistisk variant som legger til et sikkerhetsveto. Prisen for all denne fleksibiliteten er kompleksitet: hver modul er ny kode, og ny kode er ny angrepsflate.<\/p><h2 class='wp-block-heading'>Treasury-selskapene og valget om egne n\u00f8kler<\/h2><p class=\"wp-block-paragraph\">Oppgangen i 2026 har bl\u00e5st nytt liv i det som kalles treasury-selskaper: b\u00f8rsnoterte selskaper som holder store kryptobeholdninger p\u00e5 balansen. Ved inngangen til 2026 satt over 200 noterte selskaper p\u00e5 digitale eiendeler til en samlet verdi over 115 milliarder dollar, if\u00f8lge <a href='https:\/\/info.arkm.com\/research\/crypto-treasury-companies-explained-strategy-bitmine-mara-and-more'>Arkham<\/a>. N\u00f8kkeltallet investorer f\u00f8lger, er mNAV: forholdet mellom selskapets markedsverdi og verdien av kryptoen det eier. Over 1 betyr at aksjen handles med et p\u00e5slag; under 1 at markedet priser den lavere enn beholdningen.<\/p><p class=\"wp-block-paragraph\">For disse selskapene er valget av forvaring en balansepost i seg selv. Noen velger kvalifiserte depotbanker som Coinbase Custody, Fidelity Digital Assets, Anchorage eller BitGo for forsikring og etterlevelse; andre bygger egne multisig-oppsett for \u00e5 beholde kontrollen og, for ETH-selskaper, muligheten til \u00e5 stake selv. BitMine Immersion, det st\u00f8rste ETH-treasuryet, ansl\u00e5r if\u00f8lge Arkham en \u00e5rlig staking-inntekt n\u00e6r 230 millioner dollar, men staking legger p\u00e5 sin side til operativ risiko, forvaringsrisiko og smartkontraktrisiko som ren kaldlagring slipper unna. Valget st\u00e5r alts\u00e5 ikke mellom trygt og utrygt, men mellom hvilke risikoer du vil eie selv.<\/p><h2 class='wp-block-heading'>Standardene under panseret: ERC-4337, EIP-7702 og moduler<\/h2><p class=\"wp-block-paragraph\">Under alle disse oppsettene ligger noen felles byggeklosser. ERC-4337 innf\u00f8rte smartkontoer som et eget lag med egne \u00abUserOperations\u00bb, samlere (bundlers) og en felles EntryPoint-kontrakt, uten \u00e5 endre selve Ethereum. Bruken er betydelig: mer enn 1,25 milliarder UserOperations og over 64 millioner aktive kontoer s\u00e5 langt, if\u00f8lge <a href='https:\/\/www.bundlebear.com\/overview\/all'>BundleBear<\/a>. EIP-7702 lar en vanlig EOA delegere til en slik kontrakt, mens ERC-7579 standardiserer hvordan moduler kobles p\u00e5, slik at Safe og andre kan dele de samme utvidelsene.<\/p><p class=\"wp-block-paragraph\">For et treasury er den praktiske gevinsten ofte gassabstraksjon. En paymaster kan dekke gassen eller la den betales i stablecoin i stedet for ETH, slik at regnskapet blir enklere. Circle Paymaster lar for eksempel en konto betale gass i USDC p\u00e5 Arbitrum og Base, mot et p\u00e5slag p\u00e5 rundt 10 prosent, if\u00f8lge <a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circle<\/a>. Poenget er ikke gratis gass, men forutsigbar drift.<\/p><h2 class='wp-block-heading'>Finanstilsynet, MiCA og skatt: hvor selvforvaring slutter<\/h2><p class=\"wp-block-paragraph\">For norske akt\u00f8rer g\u00e5r det et viktig skille mellom \u00e5 forvare sine egne verdier og \u00e5 forvare andres. MiCA er innlemmet i norsk rett gjennom <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/'>kryptoeiendelsloven<\/a>, som tr\u00e5dte i kraft 1. juli 2025. Den som tilbyr forvaring, veksling eller handel for andre, er en kryptoeiendelstjenesteyter (CASP) og m\u00e5 ha tillatelse fra Finanstilsynet, enten full autorisasjon etter artikkel 63 eller en enklere melding etter artikkel 60 for foretak som allerede er under tilsyn. Fysisk tilstedev\u00e6relse i E\u00d8S er et krav.<\/p><p class=\"wp-block-paragraph\">Overgangsperioden ble forlenget fra 30. desember 2025 til 30. juni 2026, det lengste MiCA tillater. <a href='https:\/\/firi.com\/about\/financial-supervisory-authority'>Firi<\/a> fikk som f\u00f8rste norske handelsplattform CASP-tillatelse etter artikkel 63 den 22. mai 2026, og <a href='https:\/\/live.euronext.com\/en\/products\/equities\/company-news\/2026-06-30-nbx-granted-mica-licence-gains-access-entire-european'>NBX ble innvilget MiCA-lisens 30. juni 2026<\/a> med sju av ti tjenester, mest av alle norske akt\u00f8rer. Andre, som K33, fikk beskjed om \u00e5 vente p\u00e5 vedtak etter fristen.<\/p><p class=\"wp-block-paragraph\">Det avgj\u00f8rende for smartkontoen som kasse: en ren selvforvart Safe, der bare din egen organisasjon holder n\u00f8klene, er som utgangspunkt ikke en CASP-tjeneste og faller utenfor tillatelsesplikten. Bruker du derimot en tredjepart som holder n\u00f8kler for deg, en skytjeneste for gjenoppretting, eller en paymaster-tjeneste levert av andre, beveger du deg mot en gr\u00e5sone der forvaringsansvaret etter MiCA (artikkel 75) kan bli aktuelt. Skattemessig spiller formen ingen rolle: <a href='https:\/\/www.skatteetaten.no\/person\/skatt\/skattemelding\/kryptovaluta\/'>Skatteetaten<\/a> beskatter gevinst med 22 prosent uansett om verdiene l\u00e5 i en EOA eller en Safe, og fra 1. januar 2026 rapporterer norske kryptoforetak automatisk under det nye CARF-regelverket, med f\u00f8rste innrapportering i 2027.<\/p><h2 class='wp-block-heading'>Slik taper en organisasjon penger, selv med multisig<\/h2><p class=\"wp-block-paragraph\">Multisig fjerner \u00e9n risiko (\u00e9n stj\u00e5let n\u00f8kkel) og innf\u00f8rer nye. Tabellen under oppsummerer de vanligste m\u00e5tene en godt oppsatt kasse likevel t\u00f8mmes p\u00e5, og hva som faktisk stopper dem.<\/p><figure class='wp-block-table'><table><thead><tr><th>Feilmodus<\/th><th>Hva skjer<\/th><th>Hva som stopper det<\/th><\/tr><\/thead><tbody><tr><td>Blindsignering<\/td><td>Signerere godkjenner en hash de ikke forst\u00e5r<\/td><td>Clear signing (ERC-7730), verifiser tx-hash uavhengig<\/td><\/tr><tr><td>Forgiftet grensesnitt<\/td><td>Appen viser \u00e9n transaksjon, signerer en annen (Bybit)<\/td><td>Integritetssjekker, simulering, kontroll p\u00e5 kjeden<\/td><\/tr><tr><td>For lav terskel<\/td><td>\u00c9n eller to kompromitterte n\u00f8kler er nok<\/td><td>H\u00f8yere M-av-N, uavhengige signerere<\/td><\/tr><tr><td>Samlokaliserte n\u00f8kler<\/td><td>Alle n\u00f8kler p\u00e5 samme maskin eller kontor<\/td><td>Geografisk og enhetsmessig spredning<\/td><\/tr><tr><td>Feilkonfigurert modul<\/td><td>En modul gir for vide rettigheter<\/td><td>Revisjon, Roles-begrensning, guards<\/td><\/tr><tr><td>Innsider eller sosial manipulasjon<\/td><td>En signerer lures eller handler i ond tro<\/td><td>Timelock med veto, delte roller, overv\u00e5king<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Sjekkliste for den som skal forvare en kasse p\u00e5 kjeden<\/h2><p class=\"wp-block-paragraph\">For et team som setter opp sin f\u00f8rste Safe, eller reviderer en gammel, er dette sp\u00f8rsm\u00e5lene som betyr mest i praksis:<\/p><ul class='wp-block-list'><li>Terskel og antall: velg en M-av-N der tap eller kompromittering av \u00e9n n\u00f8kkel ikke er nok, men der du heller ikke er fanget hvis \u00e9n person forsvinner.<\/li><li>Spredning: hold n\u00f8klene p\u00e5 ulike enheter, hos ulike personer og gjerne ulike steder, aldri alle i samme app p\u00e5 samme maskin.<\/li><li>Clear signing: bruk maskinvare som viser hva du faktisk signerer, og gj\u00f8r det til rutine \u00e5 verifisere transaksjons-hashen mot en uavhengig kilde.<\/li><li>Simulering: kj\u00f8r transaksjonen i en simulering f\u00f8r signering, slik at du ser inn- og utg\u00e5ende verdier og godkjenninger.<\/li><li>Timelock p\u00e5 det store: legg inn en forsinkelse p\u00e5 store uttak og modulendringer, med noen som faktisk f\u00f8lger med i vinduet.<\/li><li>Gjenoppretting: ha en plan for tapt n\u00f8kkel og for arv, testet p\u00e5 forh\u00e5nd, ikke improvisert i krise.<\/li><li>Revisjon: f\u00e5 moduler og guards gjennomg\u00e5tt; koden du legger til, er koden en angriper leter etter.<\/li><\/ul><h2 class='wp-block-heading'>Veien videre for milliardhvelvet<\/h2><p class=\"wp-block-paragraph\">Retningen er tydelig. Signeringslaget, ikke selve kontrakten, er slagmarken, og det bygges n\u00e5 forsvar i flere ledd: clear signing som standard, sanntids sikkerhetsnett som Safenet, og p\u00e5 lengre sikt native account abstraction som flytter mer av logikken inn i selve protokollen. Samtidig fortsetter grensen mellom lommebok og b\u00f8rs \u00e5 viskes ut, ettersom b\u00f8rser og betalingsselskaper bygger inn smartkontoer for vanlige brukere.<\/p><p class=\"wp-block-paragraph\">For en organisasjon er konklusjonen n\u00f8ktern: en smartkonto som Safe er trolig den tryggeste m\u00e5ten \u00e5 holde en stor kryptobalanse p\u00e5 i 2026, men bare hvis rutinene rundt signeringen er like gjennomtenkte som kontrakten selv. Bybit tapte ikke fordi matematikken sviktet, men fordi menneskene s\u00e5 feil ting. Det er den l\u00e6rdommen som skiller et hvelv fra en safe med ett n\u00f8kkelhull.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hva er forskjellen p\u00e5 en multisig og en vanlig lommebok?<\/h3><p class=\"wp-block-paragraph\">En vanlig lommebok (EOA) styres av \u00e9n privatn\u00f8kkel, og den som har n\u00f8kkelen, kan flytte alt. En multisig er en smartkontrakt som krever at flere uavhengige n\u00f8kler godkjenner f\u00f8r en transaksjon utf\u00f8res, for eksempel tre av fem. Da er ikke tap eller tyveri av \u00e9n n\u00f8kkel nok til \u00e5 t\u00f8mme kontoen.<\/p><h3 class='wp-block-heading'>Var Bybit-ranet en feil i Safe?<\/h3><p class=\"wp-block-paragraph\">Nei. Safe-kontrakten og multisig-logikken fungerte som de skulle. Angriperne kompromitterte utviklermilj\u00f8et rundt grensesnittet og fikk signererne til \u00e5 godkjenne en transaksjon som s\u00e5 uskyldig ut p\u00e5 skjermen, men som ga bort kontrollen. Feilen l\u00e5 i blindsignering og i infrastrukturen rundt, ikke i selve smartkontoen.<\/p><h3 class='wp-block-heading'>Multisig eller MPC, hva er tryggest for et selskap?<\/h3><p class=\"wp-block-paragraph\">De l\u00f8ser samme problem ulikt. Multisig h\u00e5ndhever reglene \u00e5pent p\u00e5 kjeden og er lett \u00e5 etterpr\u00f8ve, mens MPC deler \u00e9n n\u00f8kkel i hemmelige biter og etterlater ikke spor av strukturen. Mange profesjonelle oppsett kombinerer de to. Det viktigste er ikke merkelappen, men hvor godt signeringsrutinene er sikret.<\/p><h3 class='wp-block-heading'>Trenger en norsk bedrift tillatelse fra Finanstilsynet for \u00e5 bruke en Safe?<\/h3><p class=\"wp-block-paragraph\">Nei, ikke for \u00e5 forvare sine egne verdier. En ren selvforvart Safe faller utenfor CASP-reglene i MiCA. Tillatelsesplikten inntrer n\u00e5r du forvarer, veksler eller handler krypto for andre; da er du en kryptoeiendelstjenesteyter og m\u00e5 ha tillatelse etter artikkel 63 eller melde fra etter artikkel 60.<\/p><h3 class='wp-block-heading'>Hvordan beskattes krypto som holdes i en smartkonto?<\/h3><p class=\"wp-block-paragraph\">Formen p\u00e5 lommeboken endrer ikke skatten. Skatteetaten beskatter gevinst med 22 prosent enten verdiene ligger i en vanlig lommebok eller i en Safe, og formue verdsettes til markedsverdi ved \u00e5rsskiftet. Fra 2026 rapporterer norske kryptoforetak automatisk under CARF-regelverket.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er forskjellen p\u00e5 en multisig og en vanlig lommebok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En vanlig lommebok (EOA) styres av \u00e9n privatn\u00f8kkel, og den som har n\u00f8kkelen kan flytte alt. En multisig er en smartkontrakt som krever at flere uavhengige n\u00f8kler godkjenner f\u00f8r en transaksjon utf\u00f8res, for eksempel tre av fem. Da er ikke tap eller tyveri av \u00e9n n\u00f8kkel nok til \u00e5 t\u00f8mme kontoen.\"}},{\"@type\":\"Question\",\"name\":\"Var Bybit-ranet en feil i Safe?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Safe-kontrakten og multisig-logikken fungerte som de skulle. Angriperne kompromitterte utviklermilj\u00f8et rundt grensesnittet og fikk signererne til \u00e5 godkjenne en transaksjon som s\u00e5 uskyldig ut p\u00e5 skjermen, men som ga bort kontrollen. Feilen l\u00e5 i blindsignering og i infrastrukturen rundt, ikke i selve smartkontoen.\"}},{\"@type\":\"Question\",\"name\":\"Multisig eller MPC, hva er tryggest for et selskap?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De l\u00f8ser samme problem ulikt. Multisig h\u00e5ndhever reglene \u00e5pent p\u00e5 kjeden og er lett \u00e5 etterpr\u00f8ve, mens MPC deler \u00e9n n\u00f8kkel i hemmelige biter og etterlater ikke spor av strukturen. Mange profesjonelle oppsett kombinerer de to. Det viktigste er ikke merkelappen, men hvor godt signeringsrutinene er sikret.\"}},{\"@type\":\"Question\",\"name\":\"Trenger en norsk bedrift tillatelse fra Finanstilsynet for \u00e5 bruke en Safe?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, ikke for \u00e5 forvare sine egne verdier. En ren selvforvart Safe faller utenfor CASP-reglene i MiCA. Tillatelsesplikten inntrer n\u00e5r du forvarer, veksler eller handler krypto for andre; da er du en kryptoeiendelstjenesteyter og m\u00e5 ha tillatelse etter artikkel 63 eller melde fra etter artikkel 60.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan beskattes krypto som holdes i en smartkonto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Formen p\u00e5 lommeboken endrer ikke skatten. Skatteetaten beskatter gevinst med 22 prosent enten verdiene ligger i en vanlig lommebok eller i en Safe, og formue verdsettes til markedsverdi ved \u00e5rsskiftet. Fra 2026 rapporterer norske kryptoforetak automatisk under CARF-regelverket.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Jonas Ellingsen er senredakt\u00f8r i HOGE Wire og dekker lommeb\u00f8ker, b\u00f8rser og sikkerhet p\u00e5 kjeden.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Selskaper og DAO-er holder milliarder p\u00e5 kjeden i smartkontoer som Safe. Vi ser p\u00e5 hvordan multisig virker, hva Bybit-ranet l\u00e6rte oss, og hvor Finanstilsynet trekker grensen.<\/p>\n","protected":false},"author":3,"featured_media":283,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=282"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/282\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/283"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}